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(54) Title: DATA MEDIUM AUTHENTICATION METHOD 

(54) Bezeichnung: VERFAHREN ZUR ECHTHEITSPRUFUNG FINES DATENTRAGERS 
(57) Abstract 

The invention relates to a method for authenticating a data medium (1) and/or an external device (2) in a data transfer with the 
data medium (1). According to the invention, the data medium (1) and the external device (2) are each provided with a special ancillary 
device (4, 6) for producing and/or checking authentication data. The transmission of data required for the checking, between the data 
medium (1) and the external device (2), is carried out at least partly via a special transfer channel (B). This transfer channel (B) for 
transferring authentication data is physically or logically separated from a transfer channel (A) for transferring standard data, so that no 
mutual interference whatsoever exists between the data transfers carried out via the two transfer channels (A, B). Within the scope of 
authenticity checking, special requirements which cannot be met by the traditional standard means are imposed on the ancillary device (4, 
6) for producing and/or checking the data of the data medium (1) or of the external device (2) and, if appropriate, also on the transfer 
channel (B) for the authentication data. The transfer channel (B) for transferring authentication data can be activated at any time between 
activation and deactivation of the data medium (1), whereby the authentication can be performed at any time. 

(57) Zusammenfassung 

Die Erfindung betrifft ein Verfahren zur Priifung der Echtheit eines DatentrSgers (1) und/oder einer extemen Einrichtung (2), die mit 
dem DatentrSger (1) in Datenaustausch tritt. GemaB der Erfindung sind der DatentrSger (1) und die exteme Einrichtung (2) jeweils mit 
einer speziellen Zusatzvorrichtung (4, 6) fur die Erzeugung und/oder Priifung von Echtheitsdaten ausgestattet. Die fiir die Echtheitsprufung 
erforderliche Datenubertragung zwischen dem Datentrager (1) und der extemen Einrichtung (2) wird wenigstens teilweise iiber einen 
speziellen Ubertragungskanal (B) abgewickelt. Der Ubertragungskanal (B) fur die Ubertragung der Echtheitsdaten ist physikalisch oder 
logisch von einem Obertragungskanal (A) fur die Obertragung von Standarddaten getrennt, so dass es nicht zu einer gegenscitigen Stoning 
der Datenubertragung iiber die beiden Cbertragungskanale (A, B) kommt. Im Rahmen der Echtheitspriifiing werden an die Zusatzvorrichtung 
fiir die Erzeugung und/oder Priifung der Echtheitsdaten (4, 6) des Datentragers (1) bzw. der extemen Einrichtung (2) und ggf. auch an 
den Ubertragungskanal (B) fiir die Echtheitsdaten jeweils spezielle Anforderungen gestellt, die von herkSmmlichen StandardausfUhrungen 
nicht erfullt werden kdnnen. Der Obertragungskanal (B) fiir die Obertragung der Echtheitsdaten ist wShrend der gesamten Dauer zwischen 
Aktivierung und Deaktivierung des Datentragers (1) aktivierbar, so dass jederzeit cine Echtheitsprufung durchgefQhrt werden kann. 
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Verfahren zur Echtheitspriifung eines Datentragers 

Die Erfindung betrifft ein Verfahren zur Priifung der Echtheit eines Daten- 
tragers gemafi dem Oberbegriff des Anspruchs 1. Ferner betrifft die Erfin- 
5 dung den bei diesem Verfahren eingesetzten Datentrager sowie ein System, 
bestehend aus dem Datentrager und einer extemen Einrichtung. 

Um ein unautorisiertes Herstellen und Vervielfaltigen von Datentragem 
bzw. den Einsatz derartiger Datentrager zu verhindern, ist es erforderlich, 
10 die Echtheit eines Datentragers mit einem ho hen MaJS an Zuverlassigkeit 

prtifen zu konnen. Ebenso ist es in vielen Fallen auch erforderlich, die Echt- 
heit einer externen Einrichtung, mit der der Datentrager kommuniziert, prii- 
f en zu konnen. 



15 Ein Verfahren zur Echtheitspriifung eines Datentragers ist aus der 

DE 44 19 805 Al bekannt. Bei dem bekannten Verfahren weist der verwende- 
te Datentrager wenigstens einen integrierten Schaltkreis mit Speichereinhei- 
ten und Logikeinheiten sowie eine Datenleitung zum Datenaustausch mit 
einer externen Einrichtung auf . Der integrierte Schaltkreis verf iigt zusatzlich 

20 iiber eine separate f est verdrahtete Schaltung zum Senden und/ oder Emp- 
fangen von Daten wahrend der Einschaltsequenz. Diese separate Schaltung 
wird zur Echtheitspriifung verwendet, wobei das erste Senden bzw. Emp- 
fangen der Daten innerhalb eines definierten Zeitbereichs der Einschaltse- 
quenz abgeschlossen ist, in der fur die Datenleitung von der ISO-Norm 7816 

25 kein def inierter Zustand vorgegeben wird. Die Ubertragung der fiir die 

Echtheitspriifung relevanten Daten zwischen dem Datentrager und der ex- 
ternen Einrichtung erfolgt entweder iiber eine Datenleitung, uber die auch 
der iibrige Datenaustausch zwischen dem Datentrager und der externen 
Einrichtung erfolgt oder iiber andere Leitungen, die nicht dieser Standard- 

30 Datenleitung entsprechen und derzeit noch fiir zukiinf tige Anwendungen 
reserviert sind. 
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Die Aufgabe der Erfindung besteht darin, ein Verf ahren zur Echtheitsprxi- 
fung eines Datentragers und/oder einer extemen Einrichtung anzugeben, 
das flexibel einsetzbar ist und gleichzeitig einem moglichst hohen Sicher- 
heitsstandard bietet. 

5 

Diese Aufgabe wird durch die in den nebengeordneten Anspriichen angege- 
benen Merknaale gelost. 

Der Grundgedanke der Erfindung besteht darin, den Datentrager und die 
10 externe Einrichtung jeweils mit einer speziellen Zusatzvorrichtung fiir die 
Erzeugung und/ oder Priifung von Echtheitsdaten auszustatten und die fiir 
die Echtheitsprufung erforderhche Dateniibertragung zwischen dem Daten- 
trager und der extemen Einrichtung wenigstens teilweise liber einen speziel- 
len tJbertragungskanal abzuwickeln, wobei die Zusatzvorrichtung fiir die 
15 Erzeugung und/oder Priifung der Echtheitsdaten und ggf. auch der Uber- 
tragungskanal jeweils spezielle Anforderungen an den Datentrager bzw. an 
die externe Einrichtung steilen, die von herkommlichen Standardausfiihrun- 
gen nicht erfiillt werden konnen. 

20 Die Erfindung hat den Vorteil, dass sie eine sehr zuverlassige Echtheitsprii- 
fung zulasst ohne den Standard-tJbertragungskanal zwischen dem Daten- 
trager und der extemen Einrichtung zu benutzen bzw. auf den Standard- 
Ubertragungskanal angewiesen zu sein, 

25 Weiterhin bietet die Erfindung einen sehr guten Schutz vor einem unzulassi- 
gen Nachbau des Datentragers oder der externen Einrichtung, da die erfin- 
dungsgemaCe Zusatzvorrichtung zur Erzeugung und/oder Priifung von 
Echtheitsdaten und der erfindungsgemafie zusatzliche Ubertragungskanal 
fiir die Echtheitspriifung bei herkommlichen Datentragem und externen 
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Einrichtungen nicht vorhanden sind und somit die Beschaffung der benotig- 
ten Bausteine fiir nichtautorisierte Personen erschwert wird. Diese Hiirde 
gegen einen unzulassigen Nachbau kann noch erhoht werden, wenn die Zu- 
satzvorrichtung zur Erzeugung und/oder Prlifung von Echtheitsdaten und 
5 der Ubertragungskanal fiir die Echtheitspriifung beim Datentrager bzw. bei 
der externen Einrichtung eine Technologie voraussetzen, die fiir eine 
nichtautorisierte Person nur schwer oder gar nicht beschaffbar ist. Vorzugs- 
weise ist diese Technologie wenigstens zum Teil auf einem anderen techni- 
schen Gebiet angesiedelt als die fiir die Herstellung herkommlicher Daten- 
10 trager benotigten Technologien. 

Im Rahmen der Echtheitspriifung des Datentragers erzeugt die Zusatzvor- 
richtung des Datentragers die Echtheitsdaten und iibermittelt diese liber den 
daflir vorgesehenen Ubertragungskanal an die exteme Einrichtung. Die ex- 
teme Einrichtung priift die iibennittelten Echtheitsdaten und entscheidet 
liber die Echtheit des Datentragers. Diese Entscheidung kann zusatzlich da- 
von abhangig gemacht werden, ob zwischen der Zusatzvorrichtung des Da- 
tentragers und einem im Datentrager angeordneten MikrocontroUer eine 
Verbindung besteht. 

Je nach Sicherheitsanf orderungen und speziellen Gegebenheiten der An- 
wendung wird bei der fiir die Echtheitspriifung erf orderlichen Dateniiber- 
tragung auf wenigstens einen Ubertragungskanal zuriickgegriffen, der ent- 
weder logisch oder physikalisch vom Standard-Ubertragungskanal getrennt 
ist. 



15 



20 



25 



Eine logische Trennung lasst sich beispielsweise dadurch erreichen, dass fiir 
die Ubertragung der Echtheitsdaten dieselbe Leitung bzw. Ubertragungs- 
strecke verwendet wird wie fiir die Ubertragung der sonstigen Daten, wobei 
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die Echtheitsdaten auf dieser Leitung bzw. Ubertragungsstrecke jedoch so 
codiert sind, dass sie von den sonstigen Daten getrennt werden konnen und 
auch die Ubertragung der sonstigen Daten nicht beeintrachtigen. Ftir die 
Codierung der Echtheitsdaten konnen gemaC der ISO-Norm zugelassene 
5 Toleranzen in dem Spannungspegel oder in der zeitlichen Lokahsierung des 
Ubergangs zwischen unterschiedlichen logischen Pegeln der Signale des 
Standard-Ubertragungskanals genutzt werden. Da durch diese Art der Co- 
dierung die von der ISO-Norm vorgeschriebenen Toleranzen ftir die Span- 
nungspegel oder fur das Ubergangsverhalten der Signale nicht iiberschritten 

10 werden, ist diese Art der Dateniibertragung ISO-kompatibel. Fur Anwen- 
dungen auJSerhalb der ISO-Norm konnen die genannten Toleranzbereiche 
iiberschritten werden. Ein Vorteil der geschilderten Dateniibertragung be- 
steht zudem darin, dass auf bestehende Leitungen zuriickgegriff en werden 
kann und somit keine zusatzlichen Leitungen oder andere Ubertragungs- 

15 strecken installiert werden miissen. Anstelle der Leitung des Standard- 
Ubertragungskanals kann auch auf andere Leitungen zuriickgegriffen wer- 
den, beispielsweise auf die Leitung fiir die Versorgungsspannung oder auf 
die Leitung fiir das Taktsignal oder auch auf eine kontaktlose Ubertragungs- 
strecke. Wichtig ist lediglich, dass die verwendete Leitung bzw. Ubertra- 

20 gungsstrecke die Herstellung einer Verbindung zwischen dem Datentrager 
und der externen Einrichtung zum Zwecke der Ubertragung von Echtheits- 
daten ermoglicht. 



Eine physikalische Trennuxig des Ubertragungskanals fiir die Ubertragung 
25 der Echtheitsdaten vom Standard-Ubertragungskanal hat demgegeniiber 
den Vorteil, dass nahezu unbegrenzte Variationsmoglichkeiten fiir die Rea- 
lisierung des Verfahrens zur Echtheitspriifung eroffnet werden. Dadurch 
konnen der technische Aufwand und damit auch die Kosten auf der einen 
Seite und der gewiinschte Sicherheitsstandard auf der anderen Seite optimal 
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an die jeweilige Anwendung angepafit werden. Da die Kompatibilitat mit 
einer vorhandenen Leitung oder Ubertragungsstrecke nicht beriicksichtigt 
werden muss, kann beispielsweise eine hoch komplexe und nicht allgemein 
verfiigbare Zusatzvorrichtung beliebiger Bauart fiir die Erzeugung der zu 
5 iibertragenden Daten eingesetzt werden, die den Datentrager bzw. die ex- 
terne Einrichtung als echt ausweist und somit eine Nachahmung dieser 
Komponenten praktisch unmoglich macht. Beispielsweise konnen in diesem 
Zusammenhang auch die verschiedensten Techniken der kontaktlosen Uber- 
tragung eingesetzt werden. 

10 

Weitere vorteilhafte Ausgestaltungen und Weiterbildungen sind nachfol- 
gend beschrieben und in den Zeichnungen dargestellt. 

Es zeigen: 

15 

Fig.l 
Fig. 2 

20 

Fig. 3a u. 3b 



25 Fig. 4a u. 4b 



ein Blockschaltbild zur Veranschaulichung des Grundprinzips 
der Erfindung, 

eine Variante zum Blockschaltbild aus Fig. 1, 

Blockschaltbilder von Ausfiihrungsformen des erfindungsge- 
mafien Systems, bei dem die Echtheitsdaten iiber die Standard- 
Datenleitung iibertragen werden, 

zeitliche Signalverlaufe auf der Standard-Datenleitung ftir den 
Fall, dass die Ubertragung der Echtheitsdaten jeweils innerhalb 
von Ubergangszonen, die im Bereich der Signalflanken der 
Standarddaten def iniert sind, iibertragen werden. 
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Fig. 5a u. 5b zeitliche Signalverlaufe auf der Standard-Datenleitung fiir den 
Fall, dass die Echtheitsdaten dem Signal fiir die Standarddaten 
als kleine Spannungschwankungen aufgepragt werden und 



5 Fig. 6 ein Blockschaltbild einer Ausfiihrungsform des erfindungsge- 

maCen Systems, bei dem die fiir die Echtheitspriifung benotig- 
ten Daten kontaktlos zwischen der extemen Einrichtung und 
dem Datentrager iibertragen werden. 



10 Fig. 1 zeigt ein Blockschaltbild zur Veranschaulichung des Grundprinzips 
der Erfindung. Eine Chipkarte 1 weist einen MikrocontroUer 3 und eine Zu- 
satzvorrichtung 4 fiir die Erzeugung und Prtxfung von Echtheitsdaten auf. 
Der MikrocontroUer 3 der Chipkarte 1 ist liber einen ersten Obertragungska- 
nal A, der in der Kegel der Standard-Datenleitung entspricht mit einem Mi- 

15 krocontroUer 5 einer externen Einrichtung 2 verbunden. Der Ubertragungs- 
kanal A und auch weitere Ubertragungskanale werden jeweils durch einen 
Doppelpfeil dargestellt, der die Richtung der Dateniibertragung angibt. Uber 
den tibertragungskanal A werden in bekarmter Weise Transaktionen zwi- 
schen der Chipkarte 1 und der extemen Einrichtung 2, die beispielsweise ein 

20 POS-Terminal oder auch ein Geldausgabeautomat usw. sein kann, abgewik- 
kelt. Die Dateniibertragung iiber den Ubertragungskanal A erfolgt dabei 
gemafi einem von der ISO-Norm 7816 festgelegten UbertragungsprotokolL 
Bei bekannten Systemen wird iiber den Ubertragungskanal A auch die 
komplette Echtheitspriifung der Chipkarte 1 bzw. der externen Einrichtung 2 

25 - sofern fiir die jeweilige Anwendung erforderlich - abgewickelt. Diese Echt- 
heitspriifung kann beispielsweise in Form eines wechselseitigen Authentisie- 
rungsverf ahrens nach dem Challenge und Response-Prinzip durchgef iihrt 
werden. 
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Erfindungsgemafi ist zusatzlich zu dem Ubertragungskanal A noch ein wei- 
terer Ubertragungskanal B vorhanden, der die Zusatzvorrichtung 4 der 
Chipkarte 1 mit einer Zusatzvorrichtung 6 der externen Eirurichtung 2 ver- 
bindet. Weiterhin sind der Mikrocontroller 3 bzw. 5 und die Zusatzvorrich- 
5 tung 4 bzw. 6 jeweils miteinander verbunden. Uber den Ubertragungskanal 
B werden die fiir die Echtheitspnifung von der Chipkarte 1 bzw. von der 
externen Einrichtung 2 benotigten Daten iibertragen, die zuvor von der Zu- 
satzvorrichtung 4 bzw. 6 erzeugt wurden. Die von der jeweils anderen Zu- 
satzvorrichtung 6 bzw. 4 empfangenen Echtheitsdaten werden ausgewertet 

10 und es wird entschieden, ob die Chipkarte 1 bzw. die externe Einrichtung 
echt ist. Die Zusatzvorrichtung 4 der Chipkarte 1 kann Bestandteil des Bau- 
steins sein, der den Mikrocontroller 3 tragt. Die Zusatzvorrichtung 6 der ex- 
ternen Einrichtung 2 wird in der Regel als separater Baustein realisiert sein, 
der ais secure application module, abgekiirzt SAM, bezeichnet wird und in 

15 Form einer Chipkarte ausgefuhrt ist. 

Das Verfahren zur Echtheitspriif ung der Chipkarte 1 durch die externe Ein- 
richtung 2 kann folgendermafien ablaufen: 

20 Die externe Einrichtung 2 iibermittelt der Chipkarte 1 iiber den Ubertra- 
gungskanal B Eingangsdaten, beispielsweise eine Zufallszahl. Die Zusatz- 
vorrichtung 4 der Chipkarte 1 erzeugt mit Hilfe der Eingangsdaten Echt- 
heitsdaten und iibermittelt die Echtheitsdaten iiber den Ubertragungskanal 
B an die externe Einrichtung 2. Die externe Einrichtung 2 empfangt die Echt- 

25 heitsdaten und entscheidet mittels der Zusatzvorrichung 6 anhand der emp- 
fangenen Echtheitsdaten iiber die Echtheit der Chipkarte 1. 

Das beschriebene Verfahren kann insof ern abgewandelt werden, als die Er- 
zeugung der Echtheitsdaten durch die Zusatzvorrichtung 4 der Chipkarte 1 
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auch ohne Eingangsdaten von der externen Einrichtung 2 erf olgen kann oder 
dass mit der Erzeugung der Echtheitsdaten bereits vor der voUstandigen 
Ubermittlung der Eingangsdaten begonnen werden kann. Weitere Abwand- 
lungen konnen darin bestehen, dass die Eingangsdaten oder die Echtheitsda- 
5 ten xiber den Ubertragungskanal A iibertragen werden. Fur die Erzeugung 
der Echtheitsdaten kann eine Vielzahl unterschiedlicher Verfahren eingesetzt 
werden. Beispielsweise konnen die Echtheitsdaten aus den Eingangsdaten 
berechnet werden oder die Echtheitsdaten konnen durch Ausnutzen speziel- 
ler physikalischer Eff ekte, ggf . abhangig von Materiaieigenschaf ten der Zu- 

10 satzvorrichtung erzeugt werden. Wichtig bei alien Verfahren zur Erzeugung 
der Echtheitsdaten ist, dass diese sich nicht mit Vorrichtungen, die die aufie- 
ren Abmessungen einer Chipkarte 1 aufweisen, durch unberechtigte Dritte 
simulieren lassen. Eine derartige Simulation konnte bei einer Berechnung 
der Echtheitsdaten die Implementierung des von der Zusatzvorrichtung 4 

15 abgearbeiteten Algorithmus auf einem leistungsfahigen Computer darstel- 
len. Um dies zu verhindern, ist die Zusatzvereinbarung 4 so auszulegen, 
dass ihre Rechenleistung weit xiber dem liegt, was mit verfiigbaren Mikro- 
controUern erreichbar ist. 

20 In der in Fig. 1 dargestellten Variante der Erfindung lassen sowohl der Uber- 
tragungskanal A als auch der Ubertragungskanal B jeweils einen bidirektio- 
nalen Datenaustausch zu, d.h. einen Datenaustausch von der Chipkarte 1 zur 
externen Einrichtung 2 und einen Datenaustausch von der externen Einrich- 
tung 2 zur Chipkarte 1. Die Trennung zwischen dem Ubertragungskanal A 

25 und dem Ubertragungskanal B kann entweder physikalischer Art sein oder 
logischer Art. Bei einer physikalischen Trennung der Ubertragungskanale 
wird fiir den Ubertragungskanal B ein eigener Ubertragungsweg gewahlt, 
der vom Ubertragungskanal A vollig unabhangig ist. So kann beispielsweise 
eine zusatzliche Leitung zwischen der Chipkarte 1 und der externen Einrich- 



wo 99/13436 




PCT/EP98/05669 



-9- 

tung 2 gezogen werden oder es kann eine kontaktlose Ubertragung zwischen 
der Chipkarte 1 und der externen Einrichtung 2 stattfinden, die von der 
Standarddatenubertragung iiber Ubertragungskanal A unabhangig ist. Bei 
einer logischen Trennung der Ubertragungskanale A und B handelt es sich 
5 bei den Ubertragungskanalen A und B um physikalisch ein und denselben 
Ubertragungskanal, d.h. um ein und dieselbe Leitung oder ein und dieselbe 
kontaktlose Ubertragungsstrecke. Es werden jedoch unterschiedliche Signale 
fiir die Dateniibertragung verwendet, die von der Chipkarte 1 bzw. vom 
Temninal 2 voneinander getrennt werden konnen. 

10 

Fig. 2 zeigt ein Blockschaltbild einer im Vergleich zur Fig. 1 etwas abgewan- 
delten Form der Erfindung. Die Chipkarte 1 und die externe Einrichtung 
sind wiederum liber eine bidirektionale Leitung A, die dem Standarddaten- 
austausch dient, miteinander verbunden. Diese Leitung stell eine Realisie- 

15 rung des Ubertragungskanals A fiir den Fall dar, dass es sich bei der Chip- 
karte 1 um eine kontaktbehaftete Chipkarte handelt. Soli stattdessen eine 
kontaktlose Chipkarte 1 zum Einsatz kommen, so wird der Ubertragungska- 
nal 1 nicht in Form einer Leitung realisiert, sondern durch eine kontaktlose 
Ubertragungsstrecke, iiber die die Daten beispielsweise als elektromagneti- 

20 sche, als elektrostatische, als magnetische, als akustische oder als optische 
Signale iibertragen werden. Diese unterschiedliche Auslegung des Ubertra- 
gungskanals A ist auch bei der in Fig. 1 dargestellten Form der Erfindung 
anwendbar. Im Gegensatz zu Fig. 1 werden die fiir die Echtheitspriif ung be- 
notigten Daten gemafi Fig. 2 iiber zwei getrennte Ubertragungskanale Bi und 

25 B2 iibermittelt. Der Ubertragungskanal Bi dient der Dateniibertragung von 
der externen Einrichtimg 2 zur Chipkarte 1 und der Ubertragungskanal B2 
dient der Dateniibertragung in umgekehrter Richtung. Die Ubertragungska- 
nale Bi und B2 konnen entweder logisch oder physikalisch voneinander und 
vom Ubertragungskanal A getrennt sein. 
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Bei einer Ausgestaltung der Erfindung kann einer der Ubertragungskanale 
Bi Oder B2 mit dem Ubertragungskanal A identisch sein, d. h. die Echtheits- 
daten bzw. im Rahmen der Echtheitspriifung benotigte Daten konnen teil- 
weise iiber den Ubertragungskanal A iibertragen werden. Im Ubrigen ist es 
5 bei alien Ausfiihrungsformen der Erfindung prinzipiell moglich, den Uber- 
tragungskanal A in das Verfahren zur Echtheitspriifung einzubinden, d.h. 
einen Teil der im Rahmen dieses Verfahrens tibertragenen Daten viber den 
Ubertragungskanal A zu iibermitteln. 

10 Die in Fig. 2 dargestellte Aufteilung des Ubertragungskanals fiir die bei der 
Echtheitspriifung benotigten Daten in die Ubertragungskanale Bi und B2 
kann insbesondere dann erf orderlich sein, wenn die von der Chipkarte 1 und 
von der externen Einrichtung 2 im Rahmen des Verfahrens zur Prxifung der 
Echtheit gebildeten Signale physikalisch so unterschiedlich sind, dass eine 

15 Ubertragung iiber denselben Kanal nicht moglich ist. Dies kann beispiels- 
weise dann der Fall sein, wenn lediglich die Echtheit der Chipkarte 1 zu 
iiberpriifen ist und die Chipkarte 1 im Rahmen der Echtheitspriifung speziel- 
le elektromagnetische Signale aussendet, die nur mit einer echten Zusatz- 
vorrichtung 4 erzeugt werden konnen. Dann werden die elektromagneti- 

20 schen Signale iiber den Ubertragungskanal B2 iibermittelt und iiber den 

Ubertragungskanal Bi konnen Steuersignale von der externen Einrichtung 2 
an die Chipkarte 1 iibertragen werden, die die Erzeugung der elektroma- 
gnetischen Signale beeinflussen. 

25 Fig. 3a zeigt ein Blockschaltbild fiir ein Ausfiihrungsbeispiel der Erfindung, 
bei dem die fiir die Echtheitspriifung benotigten Daten iiber die Standard- 
Datenleitung zwischen der Chipkarte 1 und der externen Einrichtung 2 iiber- 
tragen werden, d.h. der Ubertragungskanal A fiir die Standarddaten und der 
Ubertragungskanal B fiir die Echtheitsdaten sind an dieselbe Leitung gebun- 
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den, so dass keine physikalische sondem lediglich eine logische Trennung 
zwischen den beiden Kanalen A und B existiert. Im Gegensatz zu den Fig. 1 
und 2 sind in Fig. 3a nicht die Ubertragungskanale A und B selbst darge- 
stellt, sondern die Realisierung der Ubertragungskanale in Form der Stan- 
5 dard-Datenleitung. Um eine Unterscheidung von der Darstellung der Uber- 
tragungskanale zu gewahrleisten sind die Leitungen bzw. Ubertragungs- 
strecken als einf ache Pfeile dargestellt. In Klammern ist jeweils angegeben, 
welche Ubertragungskanale durch die jeweilige Leitung bzw. Ubertragungs- 
strecke realisiert sind. 

10 

Innerhalb der Chipkarte 1 sind der Mikrocontroller 3 und die Zusatzvorrich- 
tung 4 mit der Standard-Datenleitung verbunden. Weiterhin sind der Mikro- 
controller 3 und die Zusatzvorrichtung 4 untereinander verbunden. Die logi- 
sche Treiuiung der Ubertragungskanale A und B erfolgt dadurch, dass der 

15 Mikrocontroller 3 und die Zusatzvorrichtung 4, die wesentliche Telle des 

Verfahrens zur Echtheitspnifung ausfiihrt, jeweils die sie betreffenden Signa- 
le herausfiltern bzw. die Standard-Datenleitung mit den von ihnen erzeug- 
ten Signalen beaufschlagen. Falls dies erforderlich ist, ist iiber die Verbin- 
dungsleitung zwischen dem Mikrocontroller 3 und der Zusatzvorrichtung 4 

20 eine Synchronisation oder ein Datenaustausch moglich. 

Die externe Einrichtung 2 kann in ahnlicher Weise wie die Chipkarte 1 auf- 
gebaut sein und den Mikrocontroller 5 und die Zusatzvorrichtung 6 enthal- 
ten, die jeweils mit der Standard-Datenleitung und untereinander verbunden 
25 sind. Mit dem in Fig. 3a dargestellten System konnen die fur die Echtheits- 
priifung benotigten Daten in digitaler Form iiber die Standard-Datenleitung 
libertragen werden. Ein in diesem Zusammenhang moglicher Signalverlauf 
ist in Fig. 4a dargestellt und in dem dazugehorigen Text beschrieben. 
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Fig. 3b zeigt ein Blockschaltbild einer Ausfiihrungsform des erfindungsge- 
maJEen Systems, bei der die fur die Priifung der Echtheit benotigten Daten in 
Form von digitalen oder analogen Signalen iiber die Standard-Datenleitung 
iibertragen werden. Entsprechend der Fig. 3a sind auch hier die Ubertxa- 
5 gungskanale A und B fiir die Standarddaten und fiir die Echtheitsdaten nicht 
physikalisch sondem lediglich logisch voneinander getrennt. Seitens der 
Chipkarte 1 wird die logische Trennung der Ubertragungskanale A und B 
durch einen Mischer-/Entmischer-Baustein 7 vorgenommen, der die von der 
Standard-Datenleitung kommenden Signale in Standarddaten-Signale und in 

10 Echtheitsheitsdaten-Signale auftrennt bzw. die Signale fiir die Standarddaten 
und die Signale fiir die Echtheitsdaten fiir die Ubermittlung iiber die Stan- 
dard-Datenleitung zusammenfiihrt. Hierzu ist der Mischer-/Entmischer- 
Baustein 7 einerseits mit der Standard-Datenleitung verbunden und anderer- 
seits mit dem MikrocontroUer 3 und der Zusatzvorrichtung 4. Weiterhin sind 

15 der MikrocontroUer 3 und die Zusatzvorrichtung 4 untereinander verbun- 
den. Die externe Einrichtung 2 ist in analoger Weise auf gebaut und besitzt 
ebenfalls einen Mischer-/Entmischer-Baustein 8, der mit der Standard- 
DaterUeitung sowie mit dem MikrocontroUer 5 und der Zusatzvorrichtung 6 
verbunden ist. Auch bei der externen Einrichtung 2 sind der MikrocontroUer 

20 5 und die Zusatzvorrichtung 6 untereinander verbunden. Das in Fig. 3b dar- 
gestellte System kann neben den in den Fig. 4b und 5b skizzierten analogen 
Signalverlauf en auch die in Fig. 4a und 5a dargestellten digitalen Signalver- 
laufe verarbeiten. 

25 Fig. 4a zeigt einen Signalverlauf auf der Standard-Datenleitung des in Fig. 3a 
dargestellten Systems. Abgebildet ist der Signalpegel als Funktion der Zeit t. 
Die Standard-Datenleitung ubertragt sowohl die gestrichelt dargestellten 
Signale des Ubertragungskanals A, d.h. die Standarddaten, als auch die in 
Form von durchgezogenen Linien dargestellten Signale des Ubertragungs- 
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kanals B, d.h. die Echtheitsdaten, Da die Ubertragung der Standarddaten 
liber die Standard-Da tenleitung durch die ISO-Norm 7816 festgeiegt ist und 
die Ubertragung der Echtheitsdaten ISO-konform ohne Beeintrachtigung der 
Standarddaten und mit hoher Geschwindigkeit erfolgen soil, wurden dafiir 
5 die in der ISO-Norm festgelegten Obergangszonen TZ verwendet, die am 
Beginn und am Ende eines jeden Datensignals angeordnet sind und inner- 
halb derer das Signal nicht abgetastet und ausgewertet wird. Der Signalver- 
lauf innerhalb der Obergangszonen hat somit keinen Einfluss auf die Aus- 
wertung des Signals gemafi der ISO-Norm 7816 und kann fiir die Ubertra- 

10 gung der Echtheitsdaten verwendet werden. Zu diesem Zweck werden die 
Echtheitsdaten mittels eines geeigneten Modulationsverfahrens, wie z. B. 
Amplitudenmodulation, Frequenzmodulation, Puls-Code-Modulation usw. 
auf das Signal fiir die Standarddaten aufmoduliert. Fiir die Abtastung und 
Auswertung der Echtheitsdaten ist dann natiirlich eine zusatzliche Einrich- 

15 tung erforderlich, da eine Chipkarte, die allein auf die ISO-Norm ausgelegt 
ist, die in den Obergangszonen enthaltenen Echtheitsdaten iiberlesen wiirde. 
Somit ist bereits fiir das Lesen der Echtheitsdaten eine bei herkommlichen 
Chipkarten nicht vorhandene Zusatzvorrichtung 4 erf orderlich, was einen 
nichtautorisierten Nachbau der erfindungsgemaCen Chipkarte 1 bereits er- 

20 heblich erschwert. Ebenso ist die Zusatzvorrichtung 4, die in Standardchip- 
karten nicht vorhanden ist, fiir das Senden der Echtheitsdaten innerhalb der 
Obergangszone und letztendlich auch fiir das Erzeugen der Echtheitsdaten 
erf orderlich. Auch in der externen Einrichtung 2 wird eine entsprechende 
Zusatzvorrichtung 6 benotigt. Dadurch wird insgesamt ein sehr hoher Si- 

25 cherheitslevel erreicht. 

Fig. 4b zeigt einen zeitlichen Signalverlauf auf der Standard-Datenleitung, 
der sich von dem in Fig, 4a dargestellten Verlauf insofern unterscheidet, als 
die Echtheitsdaten als analoge Signale iibertragen werden. Im Obrigen er- 
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fiillt der Signalverlauf in Fig. 4b die gleichen Kriterien, die auch der Fig. 4a 
zugrundeliegen, d.h. die Echtheitsdaten werden innerhalb der Ubergangs- 
zonen TZ der Standarddaten iibermittelt und es konnen die bei Fig. 4a ge- 
nannten Modulationsverfahren eingesetzt werden. Die Verarbeitung der in 
5 Fig. 4b dargestellten Signale erfolgt mit Hilf e des Systems gemafi Fig. 3b. Das 
in Fig. 3a abgebildete System ist dagegen nicht geeignet, da fiir die Auftren- 
nung und fiir das Zusammenfiihren der Signale fiir die Echtheitsdaten und 
der Signale fiir die Standarddaten die in Fig. 3b abgebildeten Mischer-/ 
Entmischer-Bausteine 7 und 8 benotigt werden. Die Verwendung von analo- 

10 gen Signalen zur Dateniibertragung erschwert den nichtautorisierten Nach- 
bau der Chipkarte 1 bzw. der externen Einrichtung 2 noch weiter, da hierfiir 
ein zusatzliches Know-how fiir das Integrieren der benotigten Analogtech- 
nik in die Chipkarte 1 benotigt wird. Die fiir den Bau herkommlicher Chip- 
karten benotigten Kenntnisse der Digitaltechnik sind alleine nicht ausrei- 

15 chend. 

Fig. 5a zeigt den Signalverlauf auf der Standardleitung fiir eine Variante der 
logischen Trennung der Ubertragungskanale A und B. Das Signal fiir die 
Standarddaten ist gestrichelt, das Signal fiir die Echtheitsdaten ist durchge- 

20 zogen dargestellt. Bei dieser Ausfiihrungsform wird die gemaC der ISO- 
Norm 7816 zugelassene Toleranz T des Signalpegels der Standarddaten zur 
Ubertragung der Echtheitsdaten ausgenutzt. Hierzu wird dem Signal fiir die 
Standarddaten das Echtheitssignal iiberlagert, wobei der Pegel des Echt- 
heitssignals innerhalb des zulassigen Toleranzbereichs des Signals fiir Stan- 

25 darddaten liegt. Dabei ist zu gewahrleisten, dass die tatsachlich auf tretenden 
Pegelschwankungen des Signals fiir die Standarddaten zusammen irdt dem 
iiberlagerten Echtheitssignal nicht zu einer Uberschreitung des Toleranzbe- 
reichs T f iihren. Neben dem Signal fiir die Standarddaten kaim als Grundsi- 
gnal fiir die Uberlagerung jedes beliebige Signal, z. B. das Taktsignal oder 
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das Signal fiir die Betriebsspannung ausgewahlt werden. In alien Fallen kann 
die Ubertragung der Echtheitsdaten iiber bereits vorhandene Leitungen bzw. 
Ubertragungsstrecken erfolgen, wobei lediglich eine logische Trennung der 
liber dieselbe Leitung bzw. dieselbe Ubertragungsstrecke ubertragenen Si- 
5 gnale stattfindet. 

Fig. 5b zeigt den zeitlichen Verlauf von Signalen, die ahnliche Bedingungen 
erfiillen wie die Signale gemafi Fig. 5a. Der Hauptunterschied zu Fig. 5a be- 
steht darin, dass die Echtheitsdaten mittels analoger Signale iibertragen 

10 werden, d.h. dass im Gegensatz zu Fig. 5a dem urspriinglich bereits vorhan- 
denem Signal kein digitales Signal, sondern ein analoges Signal iiberlagert 
wird, wobei auch hier der Toleranzbereich T beriicksichtigt wird. Ebenso wie 
der Signalverlauf geraafi Fig. 5a wird der Signalverlauf gemafi Fig. 5b mit 
dem in Fig. 3b dargestellten System verarbeitet bzw. erzeugt. Der Mischer-/ 

15 Entmischer 3 bzw. 8 dient dabei wiederum der Uberlagerung und der Tren- 
nung des analogen oder digitalen Echtheitssignals und des urspriinglich be- 
reits vorhandenen Signals. 

Auch bei den Ausfiihrungsbeispielen gemafi Fig. 5a und 5b konnen die bei 
20 Fig. 4a beschriebenen Modulationsverfahren eingesetzt werden. 

Fig. 6 zeigt ein Blockschaltbild einer Variante des erfindungsgemafien Sy- 
stems, bei dem die Ubertragungskanale A fiir die Standarddaten und B fiir 
die Echtheitsdaten physikalisch voneinander getrennt sind, wobei die Stan- 
25 darddaten iiber eine Leitung iibertragen werden und die Echtheitsdaten 

kontaktlos mit Hilfe zweier Sende/Empfangseinheiten 9 und 10. Die Sende-/. 
Empfangseinheiten 9 und 10 sind jeweils mit einer der Zusatzvorrichtungen 
4 und 6 verbunden. Die Zusatzvorrichtung 4 der Chipkarte 1 ist weiterhin 
mit dem MikrocontroUer 3 verbunden, der an die Standard-Datenleitung 
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(Ubertragungskanal A) angeschlossen ist. Ebenso ist die Zusatzvorrichtung 6 
des externen Gerats mit dem Mikrocontroller 5 verbunden, der wiederum an 
die Standard-Datenleitung angeschlossen ist. Die kontaktlose Dateniibertra- 
gung zwischen den Sende-/Empfangseinheiten 9 und 10 kann auf unter- 
5 schiedliche Art und Weise realisiert werden. So konnen beispielsweise im 
Bereich der Chipkartentechnik iibliche Ubertragungsformen iiber elektro- 
magnetische Wellen, liber magnetische oder elektrische Felder und iiber 
Licht im sichtbaren oder unsichtbaren Bereich eingesetzt werden. Wenn ein 
besonders hoher Sicherheitsstandard erreicht werden soli, wahlt man die 

10 Ubertragungsform so, dass sie mit herkommlichen Chipkarten nicht durch- 
gefiihrt werden kann, sondern dass dafiir eines spezielle Hardware erf or- 
derlich ist. In diesem Zusammenhang kann der Sicherheitsstandard noch 
weiter verbessert werden, wenn die zusatzlich benotigte Hardware ein sehr 
hohes MaC an Know-how voraussetzt, einem nichtautorisierten Dritten nicht 

15 zuganglich ist und/ oder nur mit komplexen und kostspieligen Apparaturen 
realisierbar ist. So kann beispielsweise fiir die Ubertragung eine strahlenin- 
duzierte Lumineszenz oder eine Elektrolumineszenz eines dafiir geeigneten 
Materials herangezogen werden. Dabei bietet es sich auch an, das lumines- 
zierende Material in einem speziellen Muster auf der Chipkarte anzuordnen, 

20 um einen Nachbau noch weiter zu erschweren. Es kann auch eine gewisse 
raumliche Anordnung aus verschiedenen Empf angem und Sendern ver- 
wendet werden, so dass ein Nachbau aus diskreten Komponenten auCerst 
schwierig wird. Ebenso konnen lumineszierende Materialien verwendet 
werden, die nur sehr schwer beschaffbar sind und es kann zur Irref iihrung 

25 eines nichtautorisierten Dritten fiir die Dateniibertragung ein Gemisch von 
Wellenlangen verwendet werden, wobei die Information nur in einer einzi- 
gen Wellenlange enthalten ist oder aus Teilinformationen, die iiber verschie- 
dene Wellenlangen verstreut sind, zusammengesetzt werden muss, usw. 
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Eine weitere Variante der Dateniibertragung besteht darin, dass die Chipkar- 
te 1 mit einem Hochfrequenzpuls beaufschlagt wird und die Chipkarte 1 
daraufhin den Hochfrequenzpuls moduliert und an die exteme Einrichtung 
zuriicksendet. 

5 

Bei alien Varianten lasst sich ein Nachbau oder eine Manipulation der Chip- 
karte 1 bzw. der extemen Eirurichtung 2 auch dadurch erschweren, dass die 
Zusatzvorrichtung 4 bzw. 6 an den MikrocontroUer 3 bzw. 5 gekoppelt ist 
und nur dann einwandf rei funktioniert, wenn diese Verbindung tatsachlich 
10 besteht. Durch diese Koppelung lasst sich die Nachahmung der Zusatzvor- 
richtung 4 bzw. 6 mittels diskreter Bauelemente erschweren, wenn der Mi- 
krocontroUer 3 bzw. 5 keine einfache exteme Ankoppelmoglichkeit bietet. 

Die Chipkarte 1 kann als kontaktbehaftete Chipkarte ausgefiihrt sein, bei der 
15 die Standarddaten iiber eine oder mehrere Kontaktflachen iibertragen wer- 
den. Ebenso kann die Chipkarte 1 als kontaktlose Chipkarte ausgefiihrt sein, 
bei der die Standarddaten kontaktlos iibertragen werden. 
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Patentanspriiche 



1. Verfahren zur Echtheitspriifung eines Datentragers (1) der einen integrier- 
ten Schaltkreis aufweist, durch eine externe Einrichtung (2), mit der der Da- 
5 tentrager (1) Daten austauscht, mit den Schritten: 

Bereitstellen eines ersten Ubertragungskanals (A) zur Ubertragung 
von Signalen zwischen dem Datentrager (1) und der externen Einrich- 
tung (2), 

10 

Bereitstellen eines zweiten Ubertragungskanals (B), der logisch vom 
ersten Ubertragungskanal (A) getrennt ist, wobei die Trennung des 
ersten und zweiten Ubertragungskanals so ausgebildet ist, dass die 
Dateniibertragung iiber den einen Ubertragungskanal die Dateniiber- 
15 tragung iiber den anderen Ubertragungskanal nicht stort und der 

zweite Ubertragungskanal (B) wahrend der gesamten Dauer zwischen 
Aktivierung und Deaktivierung des Datentragers (1) aktivierbar ist, 

Erzeugen eines fiir die Echtheitspriifung benotigten Signals durch den 
20 Datentrager (1), 

Ubertragen des Signals fiir die Echtheitspriifung vom Datentrager (1) 
zur externen Einrichtung (2) oder eines fiir die Erzeugung des Signals 
fiir die Echtheitspriifung benotigten Signals von der externen Einrich- 
25 tung (2) zum Datentrager (1) wenigstens teilweise iiber den zweiten 

Ubertragungskanal und 
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Empfangen des Signals ftir die Echtheitspriifung durch die externe 
Einrichtung (2) und Entscheiden anhand des empfangenen Signals, 
ob der Datentrager (1) echt ist, 

5 2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass der zweite 
Ubertragungskanal (B) durch Modulation des Signals des ersten Ubertra- 
gungskanals bereitgestellt wird. 

3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass durch die 
10 Modulation eine fiir den ersten Ubertragungskanal (A) bestehende ISO- 

Kompatibilitat des Datenaustausches zwischen dem Datentrager (1) und der 
externen Einrichtung (2) nicht beeintrachtigt wird. 

4. Verfahren nach einem der Anspniche 2 bis 3, dadurch gekennzeichnet, 
15 dass die Modulation in Bereichen des Signalverlaufes durchgefiihrt wird, die 

gemafi der ISO-Norm nicht ausgewertet werden. 

5. Verfahren nach einem der Anspriiche 2 bis 3, dadurch gekennzeichnet, 
dass die durch die Modulation verursachten Veranderung am Signal des 

20 ersten Ubertragungskanals (A) innerhalb des gemafi der ISO-Norm zulassi- 
gen Schwankungsbereichs des Signalpegels liegen. 

6. Verfahren nach einem der Anspriiche 2 bis 5, dadurch gekennzeichnet, 
dass die Modulation und die Demodulation des Signals im Datentrager (1) 

25 und in der externen Einrichtung (2) jeweils mit Hilfe einer Mischer-/Entmi- 
schereinrichtung (7, 8) vorgenommen werden. 

7. Verfahren nach einem der Anspriiche 1 bis 6 dadurch gekennzeichnet, 
dass es sich beim ersten Ubertragungskanal (A) um eine Leitung zur Uber- 
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tragung der Standarddaten oder um eine Leitung zur Ubertragung des 
Taktsignals oder um eine Leitung fiir die Versorgungsspannung handelt. 

8. Verfahren zur Echtheitspriifung eines Datentragers (1) der einen integrier- 
5 ten Schaltkreis (3) aufweist, durch eine exteme Einrichtung (2), mit der der 
Datentrager (1) Daten austauscht, mit den Schritten: 

Bereitstellen eines ersten Ubertragungskanals (A) zur Ubertragung 
von Signalen zwischen dem Datentrager (1) und der externen Einrich- 
10 tung (2), 

Bereitstellen eines zweiten Ubertragungskanals (B), der physikalisch 
vom ersten Ubertragungskanal (A) getrennt ist, und aus wenigstens 
einer Leitung oder einer kontaktlosen Ubertragungsstrecke besteht, 
15 die gemaJG der ISO-Norm nicht vorgesehen ist, wobei der zweite 

Ubertragungskanal (B) wahrend der gesamten Dauer zwischen Akti- 
vierung und Deaktivierung des Datentragers (1) aktivierbar ist, 

Erzeugen eines fiir die Echtheitspriifung benotigten Signals durch den 
20 Datentrager (1), 

Ubertragung des Signals fiir die Echtheitspriifung vom Datentrager 
(1) zur externen Einrichtung (2) oder eines fiir die Erzeugung dieses 
Signals benotigten Signals von der externen Einrichtung (2) zimi Da- 
25 tentrager (1) wenigstens teilweise iiber den zweiten Ubertragungska- 

nal (B) und 
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Empfangen des Signals fiir die Echtheitspriifung durch die externe 
Einrichtung (2) und Entscheiden anhand des empfangenen Signals, ob 
der Datentrager (1) echt ist. 

5 9. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass die kontaktlo- 
se Ubertxagungsstrecke durch Ubertragung der Daten als elektromagneti- 
sche, als elektrostatische, als magnetische, als akustische oder als optische 
Signale realisiert wird. 

10 10. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass fiir die Uber- 
tragung iiber die kontaktlose Ubertragungsstrecke ein Gemisch von Wellen- 
langen eingesetzt wird. 

11. Verfahren nach einem der Anspriiche 1 bis 10, dadurch gekennzeichnet, 
15 dass die Entscheidung beziiglich der Echtheit des Datentragers (1) davon 

abhangig ist, ob ein Datenaustausch zwischen den Einrichtungen (3, 4) mog- 
lich ist, an die im Datentrager (1) der erste und der zweite tJbertragungska- 
nal angekoppelt sind. 

20 12. Datentrager (1), der mit einer externen Einrichtung (2) Daten austauschen 
kann und einen integrierten Schaltkreis aufweist, wobei 

der Datentrager (1) iiber eine erste Einrichtung (3) zur Erzeugung von 
Signalen fiir den Datenaustausch zwischen dem Datentrager (1) und 
25 der externen Einrichtung (2) verfiigt, und die erste Eirurichtung (3) an 

einen ersten Ubertragungskanal (A) ankoppelbar ist, 

der Datentrager (1) iiber eine zweite Einrichtung (4) fiir die Erzeu- 
gung von Signalen, die fiir eine Echtheitspriifung des Datentragers (1) 
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benotigt werden, verfiigt, und die zweite Einrichtung (4) an einen 
zweiten Ubertragungskanal (B) ankoppelbar ist und mit der ersten 
Einrichtung (3) verbunden ist, 

5 - der erste und der zweite Ubertragungskanal logisch oder physikalisch 
voneinander getrennt sind und 

der Datenaustausch mit der zweiten Einrichtung (4) den Datenaus- 
tausch mit der ersten Einrichtung (3) nicht stort und die zweite Ein- 
10 richtung (4) wahrend der gesamten Dauer zwischen Aktivierung und 

Deaktivierung des Datentragers (1) ftir die Erzeugung von Signalen 
fiir die Echtheitspriifung des Datentragers bereitsteht. 

13. Datentrager nach Anspruch 12, dadurch gekennzeichnet, dass die erste 
15 Einrichtung (3) und die zweite Einrichtung (4) jeweils iiber einen Mi- 

scher/Entmischer-Baustein (7) an die Ubertragungskanale (A, B) gekoppelt 
sind. 

14. System zur Echtheitspriiftmg eines Datentragers (1), und/ oder einer ex- 
20 ternen Einrichtung (2) bestehend aus: 

einem Datentrager (1) nut einer ersten Einrichtung (3) zur Erzeugung 
von Signalen fiir den Datenaustausch mit der extemen Einrichtung (2) 
und einer zweiten Einrichtung (4) ziu" Erzeugung und/ oder Verarbei- 
25 tung von Signalen fiir die Echtheitspriifung, 

einer externen Einrichtung (2) mit einer ersten Einrichtung (5) zur Er- 
zeugung von Signalen fiir den Datenaustausch mit dem Datentrager 
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(1) und einer zweiten Einrichtung (6) zur Erzeugung und/oder Ver- 
arbeitung von Signalen fiir die Echtheitspriifung, 

einem ersten Ubertragungskanal (A) zur Ubertragung von Signalen 
zwischen der ersten Einrichtung (3) des Datentragers (1) und der er- 
sten Einrichtung (5) der externen Einrichtung (2) 

und einem zw^eiten Ubertragungskanal (B) zur Ubertragung von Si- 
gnalen zwischen der zv/eiten Einrichtung (4) des Datentragers (1) und 
der zweiten Einrichtung (6) der externen Einrichtung (2), wobei der 
erste und der zweite Ubertragungskanal (A, B) voneinander logisch 
Oder physikalisch getrennt sind und die Trennung des ersten und 
zweiten Ubertragunskanals (A, B) so ausgebildet ist, dass die Daten- 
iibertragung liber den einen Ubertragungskanal die Dateniibertra- 
gung uber den anderen Ubertragungskanal nicht stprt und wobei der 
zweite Ubertragungskanal (B) wahrend der gesamten Dauer zwischen 
Aktivierung und Deaktivierung des Datentragers (1) aktivierbar ist. 
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